
CVE-2026-24061 exploit PoC
⚠ Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.
CVE-2026-24061 est une vulnérabilité critique (CVSS 9.8) dans telnetd de GNU Inetutils (versions 1.9.3–2.7) qui permet à un attaquant distant de contourner l'authentification et d'obtenir un accès root en passant -f root via la variable d'environnement USER. Cet outil est créé pour simuler l'abus de cette vulnérabilité.
Ce PoC nécessite une adresse hôte cible. Deux façons de la fournir sont possibles.
Insérez simplement votre payload dans target.txt.
host
Le script utilisera l'adresse de ce fichier.
Seconde option : Vous pouvez ajouter l'adresse cible via la CLI. Exécutez rce.py avec un hôte cible.
python rce.py <host> [-p <port>]
python rce.py
La vulnérabilité provient d'une gestion incorrecte des variables d'environnement par telnetd. Le service ne parvient pas à assainir la variable USER et permet aux options de ligne de commande injectées d'être interprétées comme des arguments légitimes.
Ce PoC se connecte au service Telnet cible et envoie une valeur USER falsifiée contenant l'option -f root. Lorsqu'il est traité par l'instance vulnérable de telnetd, le démon traite le paramètre injecté comme un drapeau de connexion de confiance, contournant l'authentification et accordant un shell root si la cible est vulnérable.
Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.